Gridinsoft Logo
File Icon

Звіт скану Cross Days Tomo 1.exe

Технічний аналіз

Ім'я файлу Cross Days Tomo 1.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-08-06 10:00:39 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
78,461,305
Розмір файлу (байти)
2025-08-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e4f638ce3a9bb45a1ab03dab1eed8a8f
SHA1
b9b54a006b895b9eacf728e1666f2d37acdd9450
SHA256
52ff3bb298aa3da28bc6fdc9dc43f6620c530d3a6368e016fccc82c3f21a7864
SHA512
132e3d5ddbe78ab46975a6e016e2a8000adb8e1d02d2b13e72fe655aa705098b8114ab68293b5530c6ca7c4d27312f9281224f98c7bfc8fd9605fa4921692e19
ImpHash
3eaa732d4dae53340f9646bdd85dac41

PE-аналіз

Основна інформація

Іконка
Хеш: f56f2c7f1d3932570db838bd71ea6a3c
Нечіткий: d843feff08e99de56d38fbd52eebc189
dHash: 26070b062e2b1306
Базова адреса 0x00400000
Точка входу 0x0041d348
Час компіляції 2013-08-22 13:00:50
Контрольна сума 0x00000000 (Фактична: 0x04ae372b)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB d:\Projects\WinRAR\SFX\build\sfxrar32\Release\sfxrar.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
COMCTL32, SHLWAPI, KERNEL32, USER32, GDI32, COMDLG32, ADVAPI32, SHELL32, ole32, OLEAUT32
Експорти 0 функцій
Ресурси 30 Ресурси
Секції 4 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 151,934 bytes 152,064 bytes 6.70 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 92ABFFC6A56A40E47E60620BC02B652E
.rdata 0x00027000 20,291 bytes 20,480 bytes 5.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3BC937CDAE1248917ECCA2BFBD21EC86
.data 0x0002c000 136,672 bytes 5,120 bytes 2.54 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EC6B38244C52A1C8D4B504F9E1522D10
.rsrc 0x0004e000 252,044 bytes 252,416 bytes 6.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F2E61DC22EDE6EE00542B671AEDEB3E6
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 30 (250,278 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 1 123,640 байтів
49.4%
RT_ICON 12 118,056 байтів
47.2%
RT_DIALOG 6 2,916 байтів
1.2%
RT_STRING 9 3,892 байтів
1.6%
RT_GROUP_ICON 1 174 байтів
0.1%
RT_MANIFEST 1 1,600 байтів
0.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware